Хабы: Блог компании GlobalSign, Информационная безопасность, Криптография, Облачные сервисы, Хранение данных
В наше время большинство пользователей хранят файлы в том или ином облачном хранилище:
Google Drive,
Яндекс.Диск,
Dropbox,
OneDrive и т. д. Благодаря низкой стоимости такие сервисы очень популярны. Их аудитория оценивается более чем в 4 млрд человек, а объём хранимых данных — порядка экзабайта. Почти все провайдеры шифруют файлы на своих серверах. Но если
сам провайдер скомпрометирован, такая система не обеспечивает никакой защиты.
Поэтому отдельные сервисы реализовали сквозное шифрование (E2EE), когда не сервер, а пользователь контролирует ключи шифрования.
В основном, эти сервисы предлагают услуги для коммерческих клиентов. Например,
MEGA,
Nextcloud,
Sync,
Tresorit,
Seafile,
Icedrive и
pCloud. К сожалению, реальность далека от рекламных заявлений. Независимое
исследование показало, что все перечисленные провайдеры страдают от уязвимостей и архитектурных изъянов.
Читать дальше →